5.10. 修改 DNS 服务拒绝列表
OpenShift (RHOSO) DNS 服务(指定)上的 Red Hat OpenStack Services 可让您修改拒绝列表。例如,您可能希望更改 denylist 以允许用户创建具有过去特定域名限制的区域。您可以使用 OpenStack Client openstack zone blacklist set 命令修改 denylists。
先决条件
-
在工作站上安装了
oc命令行工具。 -
以具有
cluster-admin权限的用户身份登录到可访问 RHOSO 控制平面的工作站。
流程
从您的工作站访问 OpenStackClient pod 的远程 shell:
$ oc rsh -n openstack openstackclient运行以下命令,获取您要修改的 denylist 的 ID:
$ openstack zone blacklist list您可以使用以下命令选项以各种方式修改 denylist :
$ openstack zone blacklist set \ [--description DESCRIPTION | --no-description] denylist_ID注意前面的语法图不显示
openstack zone blacklist set命令的各种格式选项。有关所有命令选项列表,请查看"添加资源"中的链接。在本例中,正则表达式(regex)被修改为允许
web.example.com域:Example
$ openstack zone blacklist set 81fbfe02-6bf9-4812-a40e-1522ab6862ca \ --pattern ".*web.example.com"输出示例
+-------------+--------------------------------------+ | Field | Value | +-------------+--------------------------------------+ | created_at | 2022-01-08T09:11:43.000000 | | description | None | | id | 81fbfe02-6bf9-4812-a40e-1522ab6862ca | | pattern | .*web.example.com | | updated_at | 2022-01-15T14:26:18.000000 | +-------------+--------------------------------------+
验证
-
运行
openstack zone blacklist show <denylist_ID> 命令,并确认您的修改是否存在。